Ich habe eine riesige pcap-Datei (generiert von tcpdump). Wenn ich versuche, es in Wireshark zu öffnen, reagiert das Programm einfach nicht mehr. Gibt es eine Möglichkeit, eine Datei in kleinere Gruppen aufzuteilen, um sie einzeln zu öffnen? Der in einer Datei erfasste Datenverkehr wird von zwei Programmen auf zwei Servern generiert. Daher kann ich die Datei nicht mithilfe der tcpdump-Filter "Host" oder "Port" aufteilen. Ich habe auch versucht Linux 'split' Befehl :-), aber ohne Glück. Wireshark würde das Format nicht erkennen.
split
ist, dass sich die Aufteilung auf exakte Bytegrenzen verteilt. Dies teilt höchstwahrscheinlich ein Paket, wodurch ein Teil des Dateiinhalts ungültig wird.